一种单点登录系统技术方案

技术编号:8565301 阅读:179 留言:0更新日期:2013-04-11 07:38
一种登录系统,包括访问端,客户端,服务端;所述访问端,所述客户端,所述服务端各由一台以上计算机组成;所述访问端,所述客户端,所述服务端两两互相连接。所述访问端用于发出Web访问请求;所述客户端用于校验所述web访问请求中是否包含一服务凭证;所述服务端用于验证访问端用户的登录信息;采用单点登陆系统方案后,访问端访问不同客户端所持有的不同资源时,由于服务端在通过一次用户合法登陆后可以向客户端提供服务凭证,客户端视服务端所提供的服务凭证合法,进而不需要重复登陆输入验证信息。

【技术实现步骤摘要】

一种登录系统,具体为一种中央服务登录系统。现有技术目前企业内部的各业务子系统都有独立的登录及认证系统,在使用不同的子业务系统时,每一位用户必须在各个业务子系统内进行注册和登录,才能够使用用户选择的业务子系统。管理多组用户名密码非常容易混淆,而且在各业务子系统之间频繁的切换登录也给用户的使用带来了不便。
技术实现思路
为了解决上述技术问题,本专利技术提出一种单点登录系统,包括访问端,客户端,服务端;所述访问端,所述客户端,所述服务端各由一台以上计算机组成;所述访问端,所述客户端,所述服务端两两互相连接。其中所述客 户端设置过滤器;所述访问端用于发出Web访问请求;所述客户端用于校验所述web访问请求中是否包含一服务凭证I ;校验成功,所述访问端访问目的资源地址;校验失败,所述客户端定向所述web访问请求至所述服务端,并传递访问的目的资源地址至所述服务端;所述服务端用于验证访问端用户的登录信息;登录失败,所述服务端不予响应;登录成功,所述服务端随机产生一个服务凭证2,储存至所述服务端缓存,将访问端登录成功的信息储存至所述客户端缓存,返回服务凭证2至所述访问端,对将所述web访问请求定向至所述目的资源地址,访问端访问资源。其中,配置数个所述客户端与一个所述服务端时,一个所述服务端与数个所述客户端分别对应,所述客户端之间无直接联系。其中,配置数个所述客户端与一个所述服务端时,所述访问端依次序分别向所述客户端发出web访问请求,所述客户端依所述次序与所述服务端交互。其中,配置数个所述客户端与一个所述服务端时,且所述访问端依所述顺序分别向所述客户端发出web访问请求时,处于第二顺位的所述客户端校验第一顺位的所述客户端校验成功的服务凭证,视第一顺位的所述客户端校验成功的服务凭证合法,校验成功。其中,所述访问端,所述客户端,所述服务端之间的交互采用SSL协议。其中,客户端和服务端供了代理模式。采用单点登陆系统方案后,访问端访问不同客户端所持有的不同资源时,由于服务端在通过一次用户合法登陆后可以向客户端提供服务凭证,客户端视服务端所提供的服务凭证合法,进而不需要重复登陆输入验证信息。附图说明图1为本专利技术单点登录系统的一个实施例示意图。具体实施例方式如图1所示,在本专利技术的一项优选实施例中,服务端包括一台计算机,客户端包括两台计算机,分别为Pcl和pc2。访问端为用户计算机,用户计算机分别访问实验数据库1,实验数据库2。用户计算机递交web访问至服务端PCI,服务端PCI校验用户处计算机是否持有服务凭证ticket。服务端pci通过校验发现用户计算机无服务凭证,生成service参数并将用户计算机重新定向服务端计算机。服务端计算机调用认证策略,认证成功生成服务凭证ticket,返回服务凭证ticket I,用户计算机使用服务凭证ticket I访问客户端pci,客户端Pd交由服务端验证服务凭证ticketl有效性,验证成功服务端返回服务凭证ticket2至用户计算机。用户计算机成功访问实验数据库I。用户计算机使用服务凭证ticket2访问用客户端pc2,客户端pc2交由服务端验证服务凭证ticket2有效性,验证成功服务端返回服务凭证ticket3至用户计算机,用户计算机使用服务凭证ticket3访问客户端pc2,客户端pc2交由服务端验证服务凭证ticket3有效性,验证成功,服务端向客户端pc2写入缓存session,客户端pc2向用户计算机返回验证成功的信息,用户计算机成功访问实验室数据2。具体操作方式服务端应用证书导入,将证书文件上传至服务端应用服务器,保存在C:\bstsso. cer进入客户端应用所使用的JDK目录cd $JAVA_H0ME导入证书 keytool -1mport -alias bstsso -keypass changeit -keystore . /jre/lib/security/cacerts -file /home/bstsso. cer查看证书导入情况keytool -list -alias bstsso -keystore ./jre/lib/security/cacerts在客户端应用WEB-1NF/lib下附加所需类包cas-client-core-3. 2.1. jarcasclient核心类包,可以从如下路径获取svn://192. 168. 3. 17/BSTPRJ/BSTB0SS-V1. 0/2-SRC/02-Branch/cas-client-3. 2.1/modules/cas-client-core-3. 2.1. jarcommons-logging-1.1. jar日志相关类,可以从如下路径获取,如果源项目中已有该类包,就不必重复svn://192. 168. 3. 17/BSTPRJ/BSTB0SS-V1. 0/2-SRC/02-Branch/cas-client-3. 2.1/modules/commons-logging-1.1. jar在客户端应用的WEB-1NF/web. xml配置文件中加载相应的filter和listener配置,如下<filter><fiIter~name>CAS Single Sign Out FiIter</fiIter~name><filter-class>org. jasig. cas. client, session. SingleSignOutFilter</filter-class></filter><filter><fiIter~name>CAS Authentication Filter〈/filter_name><filter-class>org. jasig.cas. client.authentication.AuthenticationFiIter〈/filter-class><init-param><param-name>casServerLoginUrl</param-name><param-value>https:// sso.bl14. com. cn:8443/cas/login</param-value></init-param><init-param>〈!一serverName参数根据client应用对应域名及地址情况进行调整一><param-name>serverName</param-name><param-value>http://192. 168. 184. 1:8080</param-value><! —<param-name>service</param-name><param-value>http://192. 168. 184.1:8080/cas-clientl/index. jsp</param-value>—></init-param&g本文档来自技高网...

【技术保护点】
一种单点登录系统,包括访问端,客户端,服务端;所述访问端,所述客户端,所述服务端各由一台以上计算机组成;所述访问端,所述客户端,所述服务端两两互相连接,其特征在于:所述客户端设置过滤器;所述访问端用于发出Web访问请求;所述客户端用于校验所述web访问请求中是否包含一服务凭证1;校验成功,所述访问端访问目的资源地址;校验失败,所述客户端定向所述web访问请求至所述服务端,并传递访问的目的资源地址至所述服务端;所述服务端用于验证访问端用户的登录信息;登录失败,所述服务端不予响应;登录成功,所述服务端随机产生一个服务凭证2,储存至所述服务端缓存,将访问端登录成功的信息储存至所述客户端缓存,返回服务凭证2至所述访问端,对将所述web访问请求定向至所述目的资源地址,访问端访问资源。

【技术特征摘要】
1.一种单点登录系统,包括访问端,客户端,服务端;所述访问端,所述客户端,所述服务端各由一台以上计算机组成;所述访问端,所述客户端,所述服务端两两互相连接,其特征在于所述客户端设置过滤器;所述访问端用于发出Web访问请求;所述客户端用于校验所述web访问请求中是否包含一服务凭证I ;校验成功,所述访问端访问目的资源地址;校验失败,所述客户端定向所述web访问请求至所述服务端,并传递访问的目的资源地址至所述服务端;所述服务端用于验证访问端用户的登录信息;登录失败,所述服务端不予响应;登录成功,所述服务端随机产生一个服务凭证2,储存至所述服务端缓存,将访问端登录成功的信息储存至所述客户端缓存,返回服务凭证2至所述访问端,对将所述web访问请求定向至所述目的资源地址,访问端访问资源。2.根据权利要求1所述的单点登录系统,其特征在于...

【专利技术属性】
技术研发人员:李靖春
申请(专利权)人:上海百事通信息技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1